
钓鱼活动工具包

如需安装说明,请参阅 INSTALL.md 文件。安装后,如需入门指南,请参阅 wiki。
King Phisher 是一款用于测试和提升用户安全意识、通过模拟真实钓鱼攻击的工具。它拥有易用且高度灵活的架构,允许完全控制邮件和服务器内容。King Phisher 可用于运行从简单意识培训到更复杂场景(如提供用户感知内容以收集凭据)的各种活动。
King Phisher 仅用于已获得目标组织明确许可的合法应用。
请从 GitHub 发布页面 获取最新的稳定版本,或使用 git 从源代码检出项目。
客户端和服务器均可通过插件提供的功能进行扩展。King Phisher 自带少量插件,更多插件可在插件仓库中找到。
消息和服务器页面的模板文件可在单独的 King Phisher 模板仓库中找到。任何与模板相关的贡献也应通过拉取请求提交到该模板仓库。
应用程序用户的文档可在项目的 wiki 页面 找到。这包括帮助新用户开始其第一次活动的步骤。其他面向开发者的技术文档在以下部分中单独说明。
King Phisher 使用 Sphinx 进行内部技术文档编写。可通过命令
sphinx-build -b html docs/source docs/html 从源代码生成文档。最新文档由 ReadTheDocs 友情托管在
king-phisher.readthedocs.io。
客户端消息模板使用 Jinja2 模板引擎格式化,并支持多个变量。此处列出作为参考,详细文档请查看模板 wiki 页面。
uid 是最重要的,必须在消息包含的链接中出现。
King Phisher 采用 BSD 3-clause 许可证发布,更多详情请见 LICENSE 文件。
特别感谢(质量保证 / Beta 测试):
King Phisher 开发团队:
| 变量名称 | 变量值 |
|---|
| client.company_name | 目标公司名称 |
| client.email_address | 目标邮箱地址 |
| client.first_name | 目标名字 |
| client.last_name | 目标姓氏 |
| client.message_id | 唯一跟踪标识符(与 uid 相同) |
| sender.email | "发件邮箱 (MIME)" 字段中的邮箱地址 |
| sender.friendly_alias | "友好别名" 字段的值 |
| sender.reply_to | "回复地址" 字段的值 |
| url.tracking_dot | 用于消息跟踪的图片 URL |
| url.webserver | 带有 uid 参数的钓鱼服务器 URL |
| url.webserver_raw | 不带任何参数的钓鱼服务器 URL |
| tracking_dot_image_tag | 预格式化的跟踪图片 `````` 标签 |
| uid | 唯一跟踪标识符(与 client.message_id 相同) |